sponsor

9 marzo 2009

Spiare cosa si digita su una tastiera

È stato dimostrato che tramite una semplice antenna è possibile riprodurre a distanza quanto viene digitato su una tastiera.

Due studenti di nome Sylvain Pasini e Martin Vuagnoux, studenti di dottorato presso il laboratorio di sicurezza e crittografia della Ecole Polytechnique Fédérale di Losanna, in Svizzera, hanno dimostrato la possibilità di spiare a distanza cosa viene digitato su una tastiera.

Le tastiere "non sono sicure per trasmettere informazioni sensibili", scrivono sul sito web del Politecnico elvetico. "Non c'è dubbio che i nostri attacchi possano essere significativamente migliorati, visto che noi utilizziamo attrezzature relativamente poco costose".

Le prove sono state effettuate su 11 modelli di tastiera dotate di cavo, connettore USB e tastiere integrate nei laptop, dove tutte quante le tastiere sono risultate vulnerabili, si è arrivati a poter monitorare cosa era stato digitato fino a una distanza di fino a 20 metri.

Qui sotto i due video delle prove:


Compromising Electromagnetic Emanations of Keyboards Experiment 1/2 from Martin Vuagnoux on Vimeo.


Compromising Electromagnetic Emanations of Keyboards Experiment 2/2 from Martin Vuagnoux on Vimeo.

Se volete restare aggiornati al mio blog, abbonatevi a questo feed o a questo.

Google Calendar SMS promemoria e consultazione Offline

Google Calendar è un servizio di Google simile al calendario della posta Outlook di Microsoft, con il quale è possibile tenere sotto controllo eventi, appuntamenti importanti, compleanni, scadenze e via dicendo.

Con Google Calendar è possibile anche inviare dei messaggi SMS di promemoria, in maniera totalmente gratuita.

Per farlo è sufficiente creare un nuovo calendario, cliccare su aggiungi e crea nuovo calendario, nel menù a sinistra troverete il calendario appena creato.

A questo punto cliccate su impostazioni e scegliete la tabella configurazione cellulare, inserite il vostro numero di telefono o quello a cui inviare il promemoria, e cliccate su Invia codice di verifica, per ricevere il codice di 6 cifre che dovrete inserire nel campo appena sotto.

Ora tutte le volte che aggiungerete un evento a Google Calendar, tra le opzioni di notifica, avrete disponibile anche l’SMS, oltre al pop-up o all’e-mail.

Ma da poco è stata aggiunta una nuova funzionalità a Google Calendar, la possibilità di consultare il servizio Offline (come per il servizio Gmail).

Questa funzionalità permette la consultazione in caso di assenza ad una connessione ad Internet, infatti la modalità del calendario è di sola lettura, quindi non sarà possibile inserire, modificare o eliminare alcun evento.

Per abilitare l'accesso offline a Google Calendar, bisognerà cercare il link "Offline Beta" nell'angolo in alto a destra del vostro account, affianco al vostro nome utente.

Come Gmail, la funzione offline di Calendar sfrutta Gears, un estensione open-source per browser che aggiunge funzionalità offline direttamente al browser.

Maggiori dettagli sul funzionamento di Google Calendar Offline sono disponibili nel centro assistenza di Google.

Se volete restare aggiornati al mio blog, abbonatevi a questo feed o a questo.

8 marzo 2009

Aggiornamento Microsoft di marzo 09

Microsoft ha preannunciato il contenuto dell'aggiornamento previsto per il 10 marzo.

Saranno rilasciati tre patch di sicurezza, che questa volta hanno dei gradi di importanza diverse in base al sistema operativo in uso sul proprio pc.

La prima chiamata Windows 1 correggerà un problema di "Remote Code Execution" che affligge il sistema operativo Windows in tutte le edizioni supportate inclusi Vista e Server 2008.

Il secondo Windows 2 legato a una protezione per un problema di Spoofing identificato in Windows in tutte le edizioni supportate.

Ed infine il terzo Windows 3 correggerà una problematica di Spoofing solo per Microsoft Windows 2000 Service Pack 4, Windows Server 2003 e Windows Server 2008.

Purtroppo le patch non risolveranno la grave falla in Excel 2007 la vulnerabilità riguarda i vecchi file .xls e non i nuovi .xlsx. Microsoft ha fornito un advisory per mitigare la vulnerabilità in Office.

Se volete restare aggiornati al mio blog, abbonatevi a questo feed o a questo.

Video giochi, DVD e film come ricompensa per aver studiato

È stata lanciata negli Stati Uniti la paghetta sotto forma di premi come videogiochi, DVD, film per i bambini più bravi nello studio.

Il sistema si chiama SmartyCard ed è basato su un sistema di punti che vengono assegnati a chi completa correttamente una serie di esercizi di lettura, scrittura, matematica e scienze.

I genitori acquistano un credito prepagato, per esempio con 10 dollari si compra un pacchetto di cinquemila punti.

Non credo che delegare ad un computer l'insegnamento ai bambini sia un mezzo positivo, oltre ad insegnare bisogna anche spiegare per ottenere una buona comprensione. Inoltre non sono neppure d'accordo nel dare premi, un usanza che ai miei tempi non c'era e non ne ho mai sentito la mancanza.

Se volete restare aggiornati al mio blog, abbonatevi a questo feed o a questo.

7 marzo 2009

Il malware VideoPaly su YouTube e Digg

Lo segnala Panda Security, sono aumentati gli attacchi di adware VideoPlay.
Grazie all'aumentata popolarità di siti Web 2.0 come You Tube e Digg.com, i criminali informatici hanno aumentato la diffusione di codici maligni tramite i commenti a nuove storie.
L'aumento rilevato,  nel solo mese di febbraio, è stato del 400%.
L'attacco viene sferrato tramite i commenti di un video, in cui si è invogliati a vedere un filmato pornografico, cliccando su link dove si viene reindirizzati ad una pagina che richiede di scaricare un codice per vederlo.
Dopo aver scaricato il programma, l’adware si installa automaticamente nel sistema e il computer è infetto.
VideoPlay è un malware che si maschera da Software per leggere Video, ma il suo scopo è scaricare un worm che ruba gli indirizzi e-mail e le password di accesso a differenti servizi Web.
Queste informazioni, i criminali le utilizzano anche per appropriarsi di nuove password per poi postare commenti fasulli su siti come Digg.com e YouTube in modo da poter aumentare la diffusione dell’adware.
Su PandaLabs trovate maggiori informazioni per il sito YouTube e Digg.
Se volete restare aggiornati al mio blog, abbonatevi a questo feed o a questo.

6 marzo 2009

Google rimuove i post senza avvisare

Leggo con apprensione che Google ha cambiato politica nei confronti dei blogger che utilizzano il suo prodotto Blogger™, la piattaforma di proprietà di Google.

Pare che in America a molti blogger, da novembre,siano spariti alcuni post dal loro Blog.

A causa di un cambiamento sulle sue politiche di protezione dei diritti, abbia censurato eliminando post riguardanti notizie inerenti alla musica.

Ad accorgersi della scomparsa Ryan Spaulding, autore del blog Ryan’s Smashing Life. Secondo Google sono stati cancellati post che contenevano materiale protetto da copyright, non secondo l'autore.

Maggiori info le trovate sul sito Neowin.net (n inglese).

Per ora riguarda soltanto la musica in America, succederà anche in Italia? E solo per la musica?

Se volete restare aggiornati al mio blog, abbonatevi a questo feed o a questo.

sponsor

Hai P IVA? Chiamate e internet illimitati con wi-fi gratuito. Clicca qui